classfree
驱动小牛
驱动小牛
  • 注册日期2004-05-23
  • 最后登录2019-01-06
  • 粉丝1
  • 关注1
  • 积分873分
  • 威望276点
  • 贡献值0点
  • 好评度85点
  • 原创分0分
  • 专家分0分
  • 社区居民
阅读:2605回复:2

问一个低级问题,有关 PsSetLoadImageNotifyRoutine 的

楼主#
更多 发布于:2011-06-01 18:20
 
我通过PsSetLoadImageNotifyRoutine设置回调,想在回调中分析模块。
但是现在碰到的问题有两个:
1.  回调中EXE文件 可以获取全路径,\\Device\\HardDiskVolume\\XX.EXE,但是DLL文件不能获取全路径,DLL文件的路径没有盘符。
请问如何获取DLL文件的全路径。
 
2. 回调中 IMAGE_INFO 结构的 ImageSize 和 文件在硬盘上的实际大小的关系是什么,如果我我在这里读取DLL文件的内容,可以通过ImageBase读取吗?
我的目的就是要在这里检查DLL文件是否合法,想做MD5效验。
 
 
帐号注册很久了,但是很少上来混,比较菜,请大牛们帮帮忙。
低调点!
classfree
驱动小牛
驱动小牛
  • 注册日期2004-05-23
  • 最后登录2019-01-06
  • 粉丝1
  • 关注1
  • 积分873分
  • 威望276点
  • 贡献值0点
  • 好评度85点
  • 原创分0分
  • 专家分0分
  • 社区居民
沙发#
发布于:2011-06-03 10:15
自己顶起来!

求解答呀
低调点!
csanycall
驱动牛犊
驱动牛犊
  • 注册日期2005-03-23
  • 最后登录2015-01-15
  • 粉丝0
  • 关注0
  • 积分75分
  • 威望237点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2011-08-22 13:24
帮你顶,不晓得dll的获取哈,貌似google了
轻轻的来,轻轻的走 不带走一片云彩~
游客

返回顶部